<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Шлюз....Что выбрать</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82090.html</link>
    <description>Народ помогите советом,&lt;br&gt;&lt;br&gt;Решил поднять я у себя в сети шлюз, установил FreeBSD 7... документов на эту тему много &lt;br&gt;&lt;br&gt;но что использовать из фаерволов никак не могу решить.&lt;br&gt;основные требования&lt;br&gt;1) раздача доступа (желательно привязку делать к клиенту по MAC&apos;у.)&lt;br&gt;2) кто сколько трафика намотал &lt;br&gt;3) куда лазил.&lt;br&gt;&lt;br&gt;Посоветуйте пожалуйста.&lt;br&gt;</description>

<item>
    <title>Шлюз....Что выбрать (Free_Man)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82090.html#13</link>
    <pubDate>Wed, 24 Sep 2008 17:03:38 GMT</pubDate>
    <description>&amp;gt;sqiud в роли прокси сервера подойдет? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;т.е. мне надо будет настроить связку ipfw + sqiud (ipfw - разрешает/запрещает &lt;br&gt;&amp;gt;выход пользователей в инет, а sqiud кеширует имена посещенных сайтов для &lt;br&gt;&amp;gt;каждого пользователя,  так?) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;извинте за необразованность, а смогу ли я тогда все 2 пункта наладить &lt;br&gt;&amp;gt;через sqiud? т.е. есть ли у него возможность разрешать/запрещать выход в &lt;br&gt;&amp;gt;инет для пользователей, (я так думаю что есть, но вряд ли &lt;br&gt;&amp;gt;у него есть подсчет трафика верно?) &lt;br&gt;&lt;br&gt;У меня стоит &lt;br&gt;Suid - прокси в его конфигах запреты, разрешения.....&lt;br&gt;Sarg - позволяет делать отчет в виде html......&lt;br&gt;FreeBsd раздает DHCP ставил из портов dhcp-3.0.5rc2.tar.gz очень удобно в его конфигах ip присваивается по МАС адресу. (Что тебе и нужно :) )&lt;br&gt;в rc.conf открыт фаервол (Надо еще в ядро кое что добавить....)&lt;br&gt;В самом фаерволе  rc.firewall  $&#123;fwcmd&#125; add fwd 127.0.0.1,3128 tcp from any to any 80,8080 in     - у юзерей в Internet Explorer ничего не настраиваешь (прокси).&lt;br&gt;&lt;br&gt;Работает отлично:))) правда 25 и 110 порты (по</description>
</item>

<item>
    <title>Шлюз....Что выбрать (vfhfn)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82090.html#12</link>
    <pubDate>Wed, 24 Sep 2008 06:30:25 GMT</pubDate>
    <description>&amp;gt;т.е. как я понял Sarg управляет ipfw+squid, или это отделаная софтина? если &lt;br&gt;&amp;gt;отдельная то зачем ipfw+squid &lt;br&gt;&lt;br&gt;ipfw фаирвол он заворачивает с 80 пакеты на squid&lt;br&gt;sarg - обрабатывет лог фаил squida и дает возможность посмотреть где кто лазил в вебе&lt;br&gt;rejik - режим банеры порно mp3 и видео фаилы&lt;br&gt;netams - считает общий трафик и раздает квоты&lt;br&gt;</description>
</item>

<item>
    <title>Шлюз....Что выбрать (ApXuTekToP)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82090.html#11</link>
    <pubDate>Wed, 24 Sep 2008 06:18:18 GMT</pubDate>
    <description>&amp;gt;Есть и разрешать и подсчет только отдельной програмой наприме Sarg &lt;br&gt;&amp;gt;У меня настроено ipfw+squid+sarg+rejik+Netams &lt;br&gt;&amp;gt;Тока нетамс не до конца доковырял не отключает по квотам &lt;br&gt;&lt;br&gt;т.е. как я понял Sarg управляет ipfw+squid, или это отделаная софтина? если отдельная то зачем ipfw+squid  &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Шлюз....Что выбрать (vfhfn)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82090.html#10</link>
    <pubDate>Wed, 24 Sep 2008 05:31:06 GMT</pubDate>
    <description>&amp;gt;sqiud в роли прокси сервера подойдет? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;т.е. мне надо будет настроить связку ipfw + sqiud (ipfw - разрешает/запрещает &lt;br&gt;&amp;gt;выход пользователей в инет, а sqiud кеширует имена посещенных сайтов для &lt;br&gt;&amp;gt;каждого пользователя,  так?) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;извинте за необразованность, а смогу ли я тогда все 2 пункта наладить &lt;br&gt;&amp;gt;через sqiud? т.е. есть ли у него возможность разрешать/запрещать выход в &lt;br&gt;&amp;gt;инет для пользователей, (я так думаю что есть, но вряд ли &lt;br&gt;&amp;gt;у него есть подсчет трафика верно?) &lt;br&gt;&lt;br&gt;Есть и разрешать и подсчет только отдельной програмой наприме Sarg&lt;br&gt;У меня настроено ipfw+squid+sarg+rejik+Netams&lt;br&gt;Тока нетамс не до конца доковырял не отключает по квотам&lt;br&gt;</description>
</item>

<item>
    <title>Шлюз....Что выбрать (ApXuTekToP)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82090.html#9</link>
    <pubDate>Wed, 24 Sep 2008 05:24:27 GMT</pubDate>
    <description>sqiud в роли прокси сервера подойдет? &lt;br&gt;&lt;br&gt;т.е. мне надо будет настроить связку ipfw + sqiud (ipfw - разрешает/запрещает выход пользователей в инет, а sqiud кеширует имена посещенных сайтов для каждого пользователя,  так?)&lt;br&gt;&lt;br&gt;извинте за необразованность, а смогу ли я тогда все 2 пункта наладить через sqiud? т.е. есть ли у него возможность разрешать/запрещать выход в инет для пользователей, (я так думаю что есть, но вряд ли у него есть подсчет трафика верно?)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Шлюз....Что выбрать (Ночной админ)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82090.html#8</link>
    <pubDate>Tue, 23 Sep 2008 19:23:21 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;2) кто сколько трафика намотал &lt;br&gt;&lt;br&gt;Ipcad или flow-tools + скрипты для анализа&lt;br&gt;&lt;br&gt;&amp;gt;3) куда лазил. &lt;br&gt;&lt;br&gt;см пункт 2&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Шлюз....Что выбрать (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82090.html#7</link>
    <pubDate>Tue, 23 Sep 2008 14:23:12 GMT</pubDate>
    <description>&amp;gt;Т.е. все это я смогу (Теоретически) поднять через ipfw? &lt;br&gt;&lt;br&gt;Да, кроме 3, потому что будут видны IP&apos;шники, а не хостнеймы.&lt;br&gt;</description>
</item>

<item>
    <title>Шлюз....Что выбрать (ApXuTekToP)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82090.html#6</link>
    <pubDate>Tue, 23 Sep 2008 13:50:32 GMT</pubDate>
    <description>Т.е. все это я смогу (Теоретически) поднять через ipfw? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Шлюз....Что выбрать (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82090.html#5</link>
    <pubDate>Tue, 23 Sep 2008 10:12:54 GMT</pubDate>
    <description>&amp;gt;Решил поднять я у себя в сети шлюз, установил FreeBSD 7... документов &lt;br&gt;&amp;gt;на эту тему много &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но что использовать из фаерволов никак не могу решить. &lt;br&gt;&lt;br&gt;Да любой или несколько в произвольной комбинации.&lt;br&gt;&lt;br&gt;Читать man и смотреть кто что умеет. Лично я в ipfilter смысла не вижу, а из ipfw и pf мне гораздо удобнее pf, особенно для nat&apos;а.&lt;br&gt;&lt;br&gt;&amp;gt;основные требования &lt;br&gt;&amp;gt;1) раздача доступа (желательно привязку делать к клиенту по MAC&apos;у.) &lt;br&gt;&lt;br&gt;pf, насколько я помню, не умеет level2 фильтрацию, это появилось (или даже еще не появилось) в HEAD совсем недавно.&lt;br&gt;Соответственно, если по MAC - лучше ipfw.&lt;br&gt;&lt;br&gt;&amp;gt;2) кто сколько трафика намотал&lt;br&gt;&lt;br&gt;Это делается через ng_netflow, firewall тут не при чем.&lt;br&gt;Хотя вариант для бедных - те же счетчики ipfw.&lt;br&gt;&lt;br&gt;&amp;gt;3) куда лазил. &lt;br&gt;&lt;br&gt;Это делается через прокси, firewall тут не при чем.&lt;br&gt;</description>
</item>

</channel>
</rss>
